Za pomocą sekcji Bezpieczeństwo danych w Google Play deweloperzy mogą w przejrzysty sposób poinformować użytkowników, którzy chcą zainstalować wybraną aplikację, czy zbierają ich dane oraz je udostępniają i chronią – a jeśli tak, to w jaki sposób. Deweloperzy muszą powiadomić nas o metodach ochrony prywatności i zapewniania bezpieczeństwa w aplikacjach, wypełniając formularz w Konsoli Play. Te informacje są później widoczne na stronie aplikacji w Google Play.
W tym artykule znajdziesz omówienie wymagań związanych z formularzem Bezpieczeństwa danych, wskazówki dotyczące jego wypełniania oraz informacje o najnowszych lub nadchodzących zmianach.
Omówienie
Sekcja Bezpieczeństwo danych w Google Play ułatwia użytkownikom zrozumienie, jakie dane zbiera lub udostępnia Twoja aplikacja, a także pozwala zaprezentować najważniejsze metody ochrony prywatności i zapewniania bezpieczeństwa w aplikacji. Te informacje pomagają użytkownikom podejmować bardziej świadome decyzje dotyczące instalowania aplikacji.
Wszyscy deweloperzy muszą zadeklarować, w jaki sposób ich aplikacje opublikowane w Google Play zbierają i przetwarzają dane użytkownika. Muszą też szczegółowo opisać, w jaki sposób chronią te dane za pomocą metod bezpieczeństwa takich jak szyfrowanie. Obejmuje to dane zbierane i przetwarzane przy użyciu zewnętrznych bibliotek lub pakietów SDK używanych w aplikacjach. Więcej dowiesz się z informacji o bezpieczeństwie danych opublikowanych przez dostawców pakietów SDK. Aby sprawdzić, czy Twój dostawca podał link do swoich wytycznych, zajrzyj na platformę Google Play SDK Index.
Informacje te można podać za pomocą formularza Bezpieczeństwa danych na stronie Zawartość aplikacji w Konsoli Play. Gdy wypełnisz i prześlesz formularz Bezpieczeństwa danych, w ramach procesu weryfikacji aplikacji zapoznamy się z podanymi przez Ciebie informacjami. Będą one widoczne na stronie aplikacji, żeby użytkownicy Google Play mogli przed pobraniem aplikacji sprawdzić, jak zbierasz i udostępniasz ich dane.
To Ty odpowiadasz za podanie kompletnych i poprawnych deklaracji na stronie aplikacji w Google Play. Google Play sprawdza aplikacje pod kątem wszystkich zasad. Nie możemy jednak rozstrzygać w imieniu deweloperów, jak przetwarzają dane użytkownika. Tylko Ty masz wszystkie informacje wymagane do wypełnienia formularza Bezpieczeństwa danych. Jeśli dowiemy się o rozbieżnościach między działaniem Twojej aplikacji a informacjami podanymi w przesłanej deklaracji, możemy podjąć odpowiednie kroki – m.in. wyegzekwować przestrzeganie zasad.
Rozwiń sekcję poniżej, aby zobaczyć swoją stronę aplikacji z perspektywy użytkowników oraz dowiedzieć się, jakie aktualizacje i powiadomienia będą widoczne, gdy wprowadzisz określone zmiany w sekcji Bezpieczeństwo danych Twojej aplikacji.
Którzy deweloperzy muszą wypełnić formularz Bezpieczeństwa danych w Konsoli Play?
Wszyscy deweloperzy, którzy opublikowali aplikację w Google Play, muszą wypełnić formularz Bezpieczeństwa danych. Dotyczy to też aplikacji na ścieżkach testów zamkniętych i otwartych oraz ścieżkach produkcyjnych, a także aplikacji wstępnie udostępnionych i wstępnie załadowanych, które aktualizują się przez Google Play.
Aplikacje aktywne na ścieżkach testu wewnętrznego nie będą musiały być uwzględniane w sekcji Bezpieczeństwo danych. W przypadku aplikacji aktywnych tylko na takiej ścieżce nie trzeba wypełniać formularza Bezpieczeństwa danych.
Deweloperzy, których aplikacje nie zbierają żadnych danych użytkownika, również muszą wypełnić ten formularz i podać link do swojej polityki prywatności. W takim przypadku wypełniony formularz i polityka prywatności mogą wskazywać, że dane użytkownika nie są zbierane ani udostępniane.
Aplikacje usług systemowych i aplikacje prywatne nie muszą mieć wypełnionego formularza Bezpieczeństwa danych.
Każda aplikacja zdefiniowana na poziomie pakietu aplikacji musi mieć formularz globalny, ale deweloperzy mogą wykluczyć z niego stare artefakty. Dotyczy to artefaktów ze skuteczną docelową wersją SdkVersion niższą niż 21 pod warunkiem, że większość aktywnych użytkowników z zainstalowaną taką aplikacją (powyżej 90%) korzysta z artefaktów ze skuteczną docelową wersją SdkVersion na poziomie 21 lub wyższym.
Przygotowywanie informacji
Zanim podasz informacje w sekcji Bezpieczeństwo danych w Google Play:
- Przeczytaj wymagania dotyczące wypełniania formularza Bezpieczeństwa danych w Konsoli Play i zapoznaj się z zasadami dotyczącymi danych użytkownika.
- Upewnij się, że do aplikacji została dodana polityka prywatności. Bez tego nie wypełnisz formularza Bezpieczeństwa danych, a użytkownicy nie będą widzieć podanych w nim informacji.
- Sprawdź, jak Twoja aplikacja zbiera i udostępnia dane użytkownika, i przejrzyj związane z nią zasady dotyczące bezpieczeństwa. W szczególności sprawdź zadeklarowane uprawnienia aplikacji i interfejsy API, z których korzysta.
- Oprócz tego sprawdź, w jaki sposób dane użytkownika są zbierane i udostępniane przez kod innej firmy (np. biblioteki zewnętrzne i pakiety SDK) w Twojej aplikacji. Odpowiadasz za zgodność wszystkich elementów kodu aplikacji z zasadami programu dla deweloperów w Google Play. W formularzu Bezpieczeństwa danych swojej aplikacji musisz poinformować o zbieraniu lub udostępnianiu danych przez taki kod innej firmy.
- Obejrzyj dostępny poniżej film instruktażowy z serii Google Play PolicyBytes opisujący wypełnianie formularza Bezpieczeństwa danych. Omawia on wszystkie zasoby i czynności wymagane do wypełnienia tego formularza.
Jakie informacje deweloperzy muszą zamieścić w formularzu Bezpieczeństwa danych
W tej sekcji wyjaśniamy, jakie informacje należy zamieścić w formularzu Bezpieczeństwa danych w Konsoli Play, a także przedstawiamy listę typów danych użytkownika i celów, jakie można wybrać.
Jakie informacje deweloperzy muszą deklarować w związku z różnymi typami danych
Kliknij poniższe sekcje, aby je rozwinąć lub zwinąć.
Wypełnianie formularza Bezpieczeństwa danych w Konsoli Play
Informacje o zasadach ochrony prywatności i bezpieczeństwa w Twojej aplikacji możesz przekazać nam w formularzu Bezpieczeństwa danych na stronie Zawartość aplikacji w Konsoli Play.
Omówienie
Najpierw zapytamy Cię, czy Twoja aplikacja zbiera lub udostępnia pewne typy danych użytkownika. Na tym etapie poinformuj nas, czy Twoja aplikacja zbiera lub udostępnia którykolwiek z wymaganych typów danych użytkownika. Jeśli tak jest, zadamy Ci kilka pytań na temat ochrony prywatności i bezpieczeństwa. Jeśli masz wątpliwości w przypadku któregokolwiek z tych pytań, możesz w dowolnym momencie zapisać formularz jako wersję roboczą i wrócić do niego później.
Następnie odpowiedz na pytania dotyczące poszczególnych typów danych. Jeśli Twoja aplikacja zbiera lub udostępnia którykolwiek z wymaganych typów danych użytkownika, poprosimy Cię o ich wskazanie. Zadamy Ci też kilka pytań o to, jak postępujesz z poszczególnymi typami danych.
Zanim prześlesz wymagane informacje, zobaczysz, jak będą one wyglądały dla użytkowników odwiedzających stronę aplikacji. Gdy prześlesz formularz, zapoznamy się z podanymi przez Ciebie informacjami w ramach procesu weryfikacji aplikacji.
Celem tego procesu nie jest sprawdzenie poprawności i kompletności deklaracji dotyczących bezpieczeństwa danych. Jeśli wykryjemy pewne rozbieżności w Twoich deklaracjach, podejmiemy odpowiednie działania mające na celu wyegzekwowanie zasad, ale tylko Ty masz wszystkie informacje wymagane do wypełnienia formularza Bezpieczeństwa danych. To Ty odpowiadasz za podanie kompletnych i poprawnych deklaracji na stronie z informacjami o aplikacji w Google Play.
Wypełnianie i przesyłanie formularza
Aby wypełnić i przesłać formularz Bezpieczeństwa danych w Konsoli Play:
- Otwórz Konsolę Play i wejdź na stronę Zawartość aplikacji.
- W sekcji „Bezpieczeństwo danych” kliknij Rozpocznij.
- Zanim zaczniesz wypełniać formularz, zapoznaj się z sekcją „Omówienie”. Dowiesz się z niej, na jakie pytania musisz odpowiedzieć oraz jakie dane musisz podać. Po przeczytaniu tej sekcji kliknij Dalej, aby przejść do następnej sekcji.
- W sekcji „Zbieranie danych i bezpieczeństwo” przejrzyj listę wymaganych typów danych użytkownika, które musisz ujawnić. Jeśli aplikacja zbiera lub udostępnia którykolwiek z wymaganych typów danych użytkownika, kliknij Tak. Jeśli nie, wybierz Nie.
- Jeśli wybierzesz Tak, odpowiedz Tak lub Nie na te pytania:
- Czy wszystkie dane użytkownika zbierane przez Twoją aplikację są zaszyfrowane podczas przesyłania?
- Czy zapewniasz użytkownikom możliwość przesłania prośby o usunięcie ich danych?
- Kliknij Dalej, aby przejść do następnej sekcji.
- W sekcji „Typy danych” wybierz wszystkie typy danych użytkownika zbieranych lub udostępnianych przez Twoją aplikację, a potem kliknij Dalej, aby przejść do następnej sekcji. Musisz wypełnić tę sekcję zgodnie z powyższymi wskazówkami dotyczącymi zbierania i udostępniania danych.
- W sekcji „Wykorzystanie i przetwarzanie danych” odpowiedz na pytania dotyczące sposobu ich wykorzystywania i przetwarzania w przypadku poszczególnych typów danych zbieranych i udostępnianych przez Twoją aplikację. Obok każdego typu danych użytkownika kliknij Rozpocznij, aby odpowiedzieć na pytania. Potem kliknij Dalej, aby przejść do następnej sekcji.
- Uwaga: możesz zmienić wybrane typy danych użytkownika. W tym celu wróć do poprzedniej sekcji i zmień wybrane opcje.
- Gdy odpowiesz na wszystkie pytania, w sekcji „Podgląd informacji o aplikacji” znajdziesz podgląd informacji, które będą wyświetlane użytkownikom w Google Play na podstawie podanych przez Ciebie odpowiedzi. Przejrzyj te informacje.
- Jeśli chcesz przesłać wypełniony formularz, kliknij Prześlij. Jeśli chcesz wrócić do poprzedniej sekcji lub zmienić odpowiedź, kliknij Wstecz. Jeśli nie masz pewności co do jakiejś odpowiedzi, możesz wybrać Zapisz jako wersję roboczą i wrócić do formularza później. Jeśli wybierzesz Odrzuć zmiany, trzeba będzie zacząć od nowa.
Importowanie lub eksportowanie odpowiedzi na pytania w formularzu
Odpowiedzi na pytania w formularzu możesz wyeksportować do pliku CSV. Możesz też pobrać przykładowy plik CSV, wypełnić formularz offline i zaimportować go z pliku CSV.
Kliknij tutaj, aby pobrać przykładowy plik CSV
Po przesłaniu formularza Bezpieczeństwa danych
Gdy prześlesz formularz, zapoznamy się z podanymi przez Ciebie informacjami w ramach procesu weryfikacji aplikacji.
Do lipca 2022 roku możesz tymczasowo publikować aktualizacje aplikacji, niezależnie od tego, czy znajdziemy problemy związane z podanymi przez Ciebie informacjami. Jeśli nie ma problemów, aplikacja zostanie zatwierdzona. Nie musisz wtedy nic robić. Jeśli wykryjemy problemy, w Konsoli Play trzeba będzie przywrócić formularz Bezpieczeństwa danych do stanu „Wersja robocza”, aby opublikować aktualizację aplikacji. Oprócz tego właścicielowi konta dewelopera wyślemy e-maila i wiadomość w Konsoli Play oraz wyświetlimy te informacje na stronie Stan zgodności z zasadami (Zasady > Stan zgodności z zasadami).
Od lipca 2022 roku w przypadku wszystkich aplikacji trzeba będzie wypełnić poprawny formularz Bezpieczeństwa danych i zamieścić w nim informacje o sposobach ich zbierania i udostępniania (dotyczy to też aplikacji, które nie zbierają żadnych danych użytkownika).
Opcjonalny format na potrzeby pakietów SDK
Jeśli jesteś dostawcą pakietu SDK, możesz kliknąć poniższą sekcję, aby wyświetlić opcjonalny format, który służy do publikowania wskazówek dla użytkowników.
W nowej sekcji Bezpieczeństwo danych w Google Play deweloperzy będą musieli zamieścić informację o zbieraniu i udostępnianiu danych przez aplikacje oraz zasadach dotyczących bezpieczeństwa. Poniższe porady mogą służyć do publikowania wskazówek dotyczących pakietów SDK przeznaczonych dla deweloperów wdrażających takie pakiety w swoich aplikacjach, aby pomóc im w zachowaniu przejrzystości w kwestii danych użytkownika i bezpieczeństwa.
Google Play publikuje tę opcjonalną strukturę dla deweloperów korzystających z pakietów SDK do Twojej dyspozycji. W zależności od potrzeb użytkowników możesz użyć dowolnego formatu lub żadnego z nich.
Historia zmian
W tej sekcji znajdziesz historię zmian, dzięki której łatwiej prześledzisz poprawki w artykule. Gdy tylko wprowadzimy istotne zmiany w artykule, dodamy do tej sekcji odpowiednie wpisy z datami.
Inne zasoby
- Więcej informacji o sprawdzaniu, w jaki sposób aplikacja zbiera i udostępnia dane użytkownika, znajdziesz na stronie Android Developers.
- Poznaj sprawdzone metody i przejrzyj interaktywne wskazówki w Akademii dla deweloperów aplikacji.